Показаны сообщения с ярлыком Ubuntu. Показать все сообщения
Показаны сообщения с ярлыком Ubuntu. Показать все сообщения

четверг, 3 мая 2007 г.

Howto: Устатовка Windows из Linux с помощью VMWare Server.

В этом Howto я расскажу о том, как поставить VMWare Server на компьютер под управлением Linux, в частности Debian и [K]Ubuntu, и с помощью этой программы установить виртуальную машину Windows. Я взял Windows лишь для примера, хотя ничего не мешает создать гостевую операционную систему с FreeBSD, Solaris, другого дистрибутива Linux или просто попробовать Live-CD.

Установка.

Установка VMWare Server в Ubuntu Feisty Fawn.

Проще всего установить VMWare Server в последней версии [K]Ubuntu. Для этого нужно лишь добавить коммерческий (commercial) репозиторий в список доступных репозиториев, обновить список и установить программу.
Т.е., открываем файл /etc/apt/source.list

$ sudo vi /etc/apt/source.list

и вносим в него следующую строчку:

deb http://archive.canonical.com/ubuntu feisty-commercial main

обновляем список

$ sudo apt-get update

и ставим VMWare Server

$ sudo apt-get install vmware-server

Здесь вам придется ответить на десяток-другой вопросов, но ничего страшного в этом нет. В подавляющем большинстве случаев нужно лишь жать Enter. Единственное, что желательно изменить, - это директория, в которой будут находится виртуальные машины. Для примера я выбрал /var/vmware/. Главное, чтобы было достаточно свободного места (хотя бы 5-7 Гб).

Получение лицензионного номера.
В самом конце нужно ввести лицензионный номер. Для того чтобы получить последний, нужно зайти на сайт проекта и заполнить форму регистрации на этой странице http://register.vmware.com/content/registration.html В поле "VMware products you currently use:" укажите VMware GSX Server.
Советую сохранить этот номер, так как он может понадобиться в будущем.

На этом установка в Feisty Fawn закончена. Можно приступать к созданию виртуальной машины. О том как это сделать я расскажу в следующем пункте, сразу после описания установки в Debian и более старых версиях семейства Ubuntu.

Установка VMWare Server в Debian Etch.

Поскольку VMWare Server в репозиториях Debian нет (по крайней мере я о таких не слышал), придется скачивать архив и ставить из него. Но опять же, это совсем не сложней установки в Ubuntu 7.04, все за вас сделают скрипты, написанные на Perl.
Приступим, пожалуй.

Первым делом обновляем базу данных доступных пакетов:

$ su
# apt-get update

и устанавливаем необходимые пакеты:

# apt-get install linux-headers-`uname -r` libx11-6 libx11-dev x-window-system-core x-window-system xspecs libxtst6 psmisc build-essential

Скачиваем архив VMWare Server с сайта программы http://www.vmware.com/download/server/. На данный момент самая новая версия 1.0.3. Если лень идти на сайт и читать лицензионное соглашение (многие ли из нас его читают?), то можно скачать по нижеприведенной ссылке:

# cd /tmp
# wget http://download3.vmware.com/software/vmserver/VMware-server-1.0.3-44356.tar.gz

В любом случае лицензионное соглашение можно будет прочитать при установке. Это я к тому, что для предприятий данный продукт может быть и не бесплатным (хотя я не интересовался данным вопросом).

Разархивируем и заходим в созданную директорию:

# tar xzvf VMware-server-1.0.3-44356.tar.gz
# cd vmware-server-distrib/

и запускаем установочный скрипт

# ./vmware-install.pl

Все жмем по умолчанию (хотя не помешает и почитать, вдруг у вас что-нибудь отличается), выбираем удобное для вас место расположения виртуальных машин и вводим лицензионный номер (как его получить описано выше).

Создание виртуальной машины Windows в Ubuntu и Debian.

Если установка прошла успешно, то набрав в терминале vmware&, вы должны увидеть следующее окошко:



Здесь выбираем Local host и жмем Connect.

Теперь:
- вставляем диск с Windows (или с чем-нибудь другим) в CD-ROM;
- в окне VMware Server Console (именно оно должно открыться при запуске команды vmware) выбираем 'Create a new virtual machine'
- Next
- Typical - Next
- Оставляем Microsoft Windows и выбираем версию Windows - Next
- Указываем директорию, в которой будут находиться виртуальные машины (впишите то же, что и при установке) - Next
- В пункте выбора типа подсоединения к сети я выбрал NAT - Next
- Выделяем место под будущую машину. Советую задать не меньше 5 Гб, хотя все зависит от того, насколько интенсивно вы собираетесь использовать данную систему и что собираетесь в ней устанавливать. - Finish

Создание виртуальной машины займет некоторое время.

Установка Windows из Linux.

После создания, виртуальная машина должна появиться в меню Inventory.Запускаем ее и начинаем установку Windows.



Здесь все стандартно. Единственное, при выборе метода форматирования, лучше указать - быстрое и при выборе способа подключения к Интернету указать - получить IP и адресс DNS-сервера автоматически.

После пары перезагрузок (виртуальных) вы окажетесь в полноценной среде Microsoft Windows (ой, что-то знакомое:)).

Я не тестировал установленную таким способом систему на производительность, но такое впечатление, что работает почти также как и обычная система (это при том, что по умолчанию стоит 256 Мб оперативки). В общем не знаю, как на счет игр, но работать в IE можно без проблем (именно из-за этого чуда я и устанавливал Windows).

Вот так это выглядит сейчас (дело дошло до запуска иксовых приложений родного Debian с помощью putty).



Ну и напоследок несколько подсказок по работе с VMWare Server.
Используйте комбинацию клавиш Ctrl + Alt для перемещения курсора мыши из Linux в виртуальную машину и обратно. Для того чтобы виртуальная машина занимала весь экран монитора, нажмите Full Screen. Все просто!

Удачных вам экспериментов!

Читать дальше...

среда, 18 апреля 2007 г.

Чтение-запись NTFS с использованием драйвера ntfs-3g в Debian.

NTFS-3g - это свободный драйвер для работы в режиме чтения и записи с файловой системой NTFS. Это еще одно детище файловой системы в пространстве пользователя - FUSE. По умолчанию (без этого драйвера) в большинстве дистрибутивов Linux поддерживается только чтение, для разделов NTFS и чтение/запись, для разделов FAT. Поэтому, если у вас помимо Linux на компьютере установлена Windows, работающая на NTFS, вам понадобится установка дополнительного драйвера, лучшим из которых является NTFS-3g.

Установка в Debian Sarge, Debian Sid и Ubuntu.

Здесь никаких проблем нет, так как данный драйвер входит в репозитории дистрибутивов.

$ sudo apt-get install ntfs-3g

FUSE и пару дополнительных библиотек установятся, как нужные для работы драйвера.

Установка в Debian Etch.

По причинам безопасности NTFS-3g не был вкючен в Debian Etch (выглядит странно, так как уже вышла стабильная версия драйвера 1.0). О том, чем заменить этот драйвер, я так ничего и не нашел. Поэтому решил ставить из backports.

Добавляем backports в список доступных репозиториев:

$ sudo vi /etc/apt/source.list

и вставляем

deb http://www.backports.org/debian sarge-backports main

(в edgy-backports драйвера пока нет)

Загружаем и добавляем ключи:

$sudo wget -O - http://backports.org/debian/archive.key | sudo apt-key add -

(можно и не добавлять, но в таком случае все время при обновлении списка репозиториев будет выскакивать предупреждение)

Обновляем список репозиториев и устанавливаем NTFS-3g:

$ sudo apt-get update
$ sudo apt-get install ntfs-3g
Альтернативный способ:
$ wget ftp://ftp.ru.debian.org/debian/pool/main/n/ntfs-3g/libntfs-3g0_1.328-2_i386.deb
$ wget ftp://ftp.ru.debian.org/debian/pool/main/n/ntfs-3g/ntfs-3g_1.328-2_i386.deb
$ sudo apt-get install fuse-utils libfuse2
$ sudo dpkg -i libntfs-3g0_1.328-2_i386.deb
$ sudo dpkg -i ntfs-3g_1.328-2_i386.deb

Монтирование.

Создаем точку монтирования:

$ sudo mkdir /mnt/win

Монтируем:

$ sudo mount -t ntfs-3g /dev/sda1 /mnt/win -o umask=0

Вместо /dev/sda1 запишите windows раздел вашего диска (обычно это /dev/hda1). Если у вас локаль отличная от UTF8, выставьте ее значение с помощью опции nls (например nls=koi8-r)

Отмонтировать можно командой:

$ sudo umount /mnt/win

Убедившись в том, что все работает правильно, запись можно добавить в файл /etc/fstab:

$sudo vi /etc/fstab

добавляем:

/dev/sda1 /mnt/win ntfs-3g umask=0,nls=ваша_локаль 0 0

(в случае, если у вас несколько разделов - таким же образом добавьте их все)

Монтируем:

$ sudo mount /mnt/win

После монтирования можно зайти в папку /mnt/win и проверить содержимое. Скорость работы с файловой системой должна быть такой же как и с Linux разделами. Также не должно быть никаких проблем с отображением русских имен файлов.

P.S. Будьте осторожны при удалении файлов из папки windows :).

Читать дальше...

четверг, 12 апреля 2007 г.

Gutsy Gibbon, в зверинце Ubuntu пополнение.

Еще не вышел Feisty Fawn (выход планировался на 19 апреля, но, видимо, будет немного задержан), а Mark Suttleworth уже назвал имя его приемника - Gutsy Gibbon (бесстрашный гиббон). В заявлении основателя дистрибутива Ubuntu прозвучала также еще одна новость, даже интереснее предыдущей. О новом ультра-свободном дистрибутиве, который будет разрабатываться параллельно с Gutsy. "Ультра-свободный" означает, что он не будет включать никаких программ, не предоставляющих исходные коды, свободные для редактирования.
Что касается Gutsy Gibbon, то Mark предсказывает (хотя не без боязни), что композитный менеджер Compiz/Beryl будет включен по умолчанию (что обещалось и для Edgy и для Feisty). Поживем - увидим.

Читать дальше...

четверг, 8 марта 2007 г.

Установка и настройка NFS сервера и NFS клиента в [K]Ubuntu.

Network File System (NFS) — это сетевая файловая система, позволяющая пользователям обращаться к файлам и каталогам, расположенным на удалённых компьютерах, как если бы эти файлы и каталоги были локальными. Главным преимуществом такой системы является то, что отдельно взятые рабочие станции могут использовать меньше собственного дискового пространства, так как совместно используемые данные хранятся на отдельной машине и доступны для других машин в сети. NFS - это клиент-серверное приложение. Т.е. в системе пользователя должен быть установлен NFS-клиент, а на компьютерах, которые предоставляют свое дисковое пространство - NFS-сервер. Здесь я хочу показать, как просто установить и настроить эти программы в [K]Ubuntu Linux. (Вся информация рассчитана для новичка в Linux. Если вы имели опыт установки NFS в Linux - ничего нового, вероятно, вы здесь не найдете. Целью статьи является, показать как легко это может быть реализовано.)

Установка и настройка NFS-сервера.

Устанавливаем NFS-сервер:

$sudo apt-get install nfs-kernel-server nfs-common portmap

Настраиваем, какие именно директории мы хотим открыть для совместного пользования и кому. Все это делается в файле /etc/exports:

$sudo vi /etc/exports

В приведенном ниже примере я выделил директорию /data (директория с данными на сервере) в совместное пользование всем компьютерам с IP - 192.168.1.1 - 192.168.1.255 с правами чтения и записи:

/data 192.168.1.1/24(rw,no_root_squash,async)

Или еще пример:

/home/serhiy/ 192.168.1.34(ro,async)

домашняя директория пользователя serhiy стала доступной в режиме только чтение для компьютера с IP 192.168.1.34. Все остальные компьютеры сети к этому разделу доступа не имеют.

Опции:
ro - права только на чтение. Можно и не указывать, так как она установлена по умолчанию.
rw - дает клиентам право на запись.
no_root_squash - по умолчанию пользователь root на клиентской машине не будет иметь доступа к разделяемой директории сервера. Этой опцией мы снимаем это ограничение. В целях безопасности этого лучше не делать.
noaccess - запрещает доступ к указанной директории. Может быть полезной, если перед этим вы задали доступ всем пользователям сети к определенной директории, и теперь хотите ограничить доступ в поддиректории лишь некоторым пользователям.
О других опция можно почитать здесь.

Теперь нужно перезапустить nfs-kernel-server:

$sudo /etc/init.d/nfs-kernel-server restart

Если после этого вы захотите поменять что-нибудь в файле /etc/exports, то для того, чтобы изменения вступили в силу, достаточно запустить следующую команду:

$sudo exportfs -a

Все. NFS-сервер установлен и настроен. Можно переходить к настройке NFS клиента.

Установка и настройка NFS-клиента.

Установка:

$sudo apt-get install portmap nfs-common

Монтирование:

Создаем точку монтирования. Допустим, это будет папка в вашей домашней директории с названием data:

$cd ~
$mkdir data

Монтировать можно двумя способами - каждый раз вручную или прописав опции монтирования в файл /etc/fstab. Мне больше нравится второй способ:

$sudo vi /etc/fstab

и в конце дописываем следующую строку:

192.168.1.1:/data ~/data nfs rw,hard,intr 0 0

Вместо 192.168.1.1:/data впишите IP или имя сервера и путь к директории совместного пользования.
Опции монтирования можно изменить.

Записав и сохранив изменения, можно монтировать:

$sudo mount ~/data

Если все прошло успешно, то набрав в терминале

$cd ~/data
$ls

вы увидете содержимое папки /data, находящейся на NFS-сервере. Можете проверить скорость работы и запустить, например, фильм с этого раздела.

Если после всего проделанного, у вас все же что-нибудь не получилось, не бросайте сразу эту затею, а напишите об этом в комментариях. Если же все получилось и вам хочется чего-нибудь большего, например лучше разобраться в различных опциях и принципах работы, советую почитать русский перевод NFS HOWTO.

Читать дальше...

четверг, 15 февраля 2007 г.

Мониторинг сервера и клиентов с помощью Munin.

Munin - это приложение для мониторинга серверов и обычных клиентских компьютеров под управлением Linux, написанное на языке Perl. Программа создает вывод изменений характеристик системы в виде графиков, встроенных в html страничку. По умолчанию осуществляется мониторинг использования файловой системы, памяти, процессора, активности сетевых служб и др. В принципе, вам должно этого хватить. Если же нужно отслеживать какие-нибудь специфические параметры, то можно добавить дополнительные плагины из уже созданных или написать самому.

В состав Munin входят пакеты как для сервера (munin), так и для клиентов (munin-node). Серверную часть нужно устанавливать только на самом сервере, клиентскую, как на сервере (если вы хотите анализировать и его), так и на всех клиентских машинах.

Здесь я опишу установку в Kubuntu Dapper Drake. Но, так как при написании я использовал материалы статей, описывающих установку в Debian, - считаю, что приведенное ниже годится для всех Debian-производных дистрибутивов. В конце приведена ссылка на статью, описывающую установку в SLES 10. Установив из RPM-пакетов, настраивать можно так же, как описано здесь.

Настройка Munin сервера.

Установка:
$ sudo apt-get install munin munin-node

Конфигурация:

Конфигурация munin сервера осуществляется редактированием конфигурационного файла /etc/munin/munin.conf.
Если вы осуществляете мониторинг лишь одной машины (самого сервера), то менять ничего не нужно. Если же есть клиентские машины - информацию о них нужно внести в этот файл.

$sudo vi /etc/munin/munin.conf

и найти секцию

# a simple host tree
[localhost.localdomain]
address 127.0.0.1
use_node_name yes

после этого добавляем клиентскую машину(ы);

[test.skku.ac.kr]
address 172.30.5.129
use_node_name yes

Замените test.skku.ac.kr и 172.30.5.129 на имя и IP клиентского компьютера соответственно.

Настройка munin клиента.

Установка:

$ sudo apt-get install munin-node

В результате установки будет создана директория /etc/munin, содержащая:

munin-node.conf - конфигурационный файл клиента

plugin-conf.d/munin-node - конфигурационный файл для настройки плагинов клиента

plugins - папка, в которой находятся символьные ссылки к плагинам в /usr/share/munin/plugins

Конфигурация:

Открываем файл munin-node.conf

$sudo vi /etc/munin/munin-node.conf

и добавляем:

полное имя клиентской машины

#host_name localhost.localdomain

host_name test.skku.ac.kr


и после allow ^127\.0\.0\.1$ записываем IP-адрес сервера, таким образом разрешая с него доступ на клиентскую машину

allow ^127\.0\.0\.1$

allow ^10\.52\.31\.41$

(можно задавать несколько серверов)

По умолчанию будут запускаться плагины, ссылки на которые находятся в директории /etc/munin/plugins. Это:

cpu entropy forks if_eth0 iostat memory mysql_slowqueries open_files processes df exim_mailqueue if_err_eth0 if_eth1 irqstats mysql_bytes mysql_threads open_inodes swap df_inode exim_mailstats if_err_eth1 interrupts load mysql_queries netstat postfix_mailvolume vmstat

Если же вы хотите добавить другие, нужно редактировать файл /etc/munin/plugin-conf.d/munin-node, где надо указать плагин, задание, пользователя и группу по аналогии с уже приведенными записями.

После этого нужно перезапустить munin клиент:

$sudo /etc/init.d/munin-node restart

и запустить следующее на сервере:

$sudo /usr/share/munin/munin-update --force-root

Munin задаст задание cron в файле /etc/cron.d/munin, который в свою очередь запустит /usr/bin/munin-cron.

Запуск и работа Munin.

Для того, чтобы проверить работу Munin на сервере в браузере, набираем:

http://ipaddress/munin

В случае возникновения каких либо проблем проверьте логи в папке /var/log/munin/
для сервера:
munin-node.log - отображает данные о состоявшихся соединениях
munin-graph.log - отображает данные о сервисах, для которых были построены графики
munin-html.log - информация о сгенерированном коде html.
для клиента:
munin-node.log - отображает данные о состоявшихся соединениях

Если же проблем не возникло, то в окне браузера должно появиться примерно следующее:



Т.е. я буду осуществлять мониторинг своей локальной машины (в данном случае она выступает и сервером) и удаленного клиента в домене skku.ac.kr.

Список параметров, для которых будут строиться графики, приведен на следующем рисунке:



Ну и сами результаты мониторинга (на следующий день после установки)






Ссылки:
http://munin.projects.linpro.no/
http://www.debianhelp.co.uk/munin.htm
http://www.debian-administration.org/articles/229
http://www.howtoforge.com/server_monitoring_monit_munin
http://www.novell.com/coolsolutions/feature/17913.html#9

Читать дальше...

суббота, 10 февраля 2007 г.

Популярные Linux и Unix форумы.

Сегодня в своем RSS ридере Akregator я увидел довольно-таки интересную статью под названием Most popular GNU/Linux, Unix forums. Просмотрев ее, я захотел написать что-нибудь подобное, но с добавленными русскоязычными форумами.

Наверное это не будет новым, если я скажу, что одним из главных помощников начинающему пользователю Linux являются форумы. Фо́рум (от лат. forum) — это площадь для массового тематического общения. Слово произошло от первоначального Римского Форума, по подобию которого затем появились форумы по всей Римской империи; это слово также часто используется для обозначения мест публичного общения — в частности, интернет-форумов (wikipedia). На данный момент в Интернете существует огромное количество форумов, посвященных Linux. Это могут быть официальные форумы самих дистрибутивов Linux или же неофициальные, созданные любителями, чтобы помогать друг другу.

Начнем пожалуй с русскоязычных форумов.

Linuxforum.ru - наверное, самый популярный из русских форумов. Он работает уже почти три года и за это время на сайте оставлено порядка 330 тысяч сообщений и зарегистрировано почто 10 тысяч пользователей!. Этот форум является общим для таких сайтов как rus-linux.net, linuxforum.ru и linuxcenter.ru. Здесь можно найти информации буквально обо всем, касающемся Linux.

linux.org.ru - (сокращённо LOR). Одной из главных особенностей этого форума являются острые флеймы, возникающие при обсуждении практически каждой новости. Так что, если Вы являетесь фанатом какого-нибудь определенного дистрибутива (десктопа, оконного менеджера, браузера, плеера....) и хотите высказаться в его защиту - Вам определенно сюда.

lafox.net - это форум при одноименном украинском сайте. На сайте можно заказать диски дистрибутивов Linux. Удобно для жителей Украины. Что касается форума, то он тоже радует количеством постов - почти 120 тыс., и участников - 3634.

forum.opennet.ru - форум проекта OpenNet, предоставляющего информацию о Unix системах и открытых технологиях для администраторов, программистов и пользователей. На сайте можно найти много хороших статей, а в форуме - обсудить.

forum.posix.ru - форум сайта Posix.ru, созданного для пропаганды POSIX'ивизма и идей Open Source среди широких кругов прогрессивной общественности.

forum.oszone.net - вообще это общий форум, посвященный компьютеру вообще и операционным системам в частности. Для пользователей *nix систем работает ветка Linux-FreeBSD.

forum.ubuntu.ru - как видно из названия, форум посвящен самому популярному дистрибутиву - Ubuntu. Здесь зарегестрировано более 3 тыс. пользователей. Так что, думаю, новичок, установивший себе Ubuntu, без проблем сможет получить помощь на этом форуме.

slackware.pp.ru/forum/YaBB.pl - форум пользователей Slackware.

archlinux.org.ru/forum - форум пользователей ArchLinux.

Англоязычные форумы.

Linux Questions.org - Один из самых активных форумов, посвященных Linux, в мире. Количество постов и зарегистрированных посетителей просто поражает - 2.6 миллиона и 280 тысяч соответственно. Наверное здесь можно найти ВСЕ!

Ubuntu Forums - форум дистрибутива Ubuntu.


Linux Forums.org - даже не знаю что сказать. Еще один хороший Linux форум.

HowToForge.com - это сайт, который постоянно радует очень хорошими статьями, посвященными работе в GNU/Linux. А форум, собственно находится при этом сайте. Таким образом, если у Вас возникли вопросы по статьям сайта, можно всегда спросить на форуме.

SuSE Forums - форум, призванный помочь пользователям SuSE Linux.

Debian Forums - Я не смог найти официального форума Debian. Приведенный здесь является ближайшим кандидатом. Очень хороший форум пользователей Debian Linux.


BSD Forums - форум для пользователей BSDs.

Unix Forums - форум в основном ориентирован на различные юниксы - Solaris, HP-UX и AIX. Хотя есть и посты о Linux.
`
* Open Solaris Forum - Open Solaris форум.
`
Конечно, это не все форумы, посвященные операционной системе Linux. Почти каждый дистрибутив имеет свои. Поэтому, для Вас может быть полезным найти форум дистрибутива, установленного на Вашем компьютере. Однако большинство из рассмотренных здесь не относятся к какой-нибудь системе в отдельности, а охватывают все дистрибутивы. Таким образом, они будут полезны всем.

По мере расширения моего кругозора, информация о Linux форумах будет меняться. Может быть (скорей всего), я что-нибудь пропустил или (не дай Бог) какой-нибудь форум перестанет существовать.

Читать дальше...

понедельник, 29 января 2007 г.

Установка .rpm в Debian(Ubuntu).

Представьте себе, что нужная Вам программа доступна только в виде .rpm пакета, а вы используете Debian или Ubuntu. Как быть в таком случае? Можно поискать исходники и скачать, но для новичка это может быть затруднительно. О том, как можно решить данную проблему, не прибегая к установке или созданию .deb пакета из исходников, я и хочу сегодня написать.

Alien - это программа, которая позволяет конвертирование между Redhat rpm, Debian deb, Stampede slp, Slackware tgz и Solaris pkg форматами. В нашем случае мы воспользуемся ею для конвертирования rpm в deb.

Стоит отметить, что эта программа еще (а может и будет всегда) находится в стадии разработки. Поэтому ее нельзя использовать для замены важных системных файлов, как sysvinit, init, libc и других.

Теперь обратимся к самой программе. Во-первых, установим ее:

$ sudo apt-get install alien

Рассмотрим некоторые опции:

file [...] - задать список файлов пакета для конвертирования.
-d, ---to-deb - конвертировать в deb (эта опция установлена по умолчанию).
-r, ---to-rpm - конвертировать в rpm
-t, ---to-tgz - сделать tgz пакет
---to-slp - сделать slp пакет
-p, ---to-pkg - сделать Solaris pkg пакет
-i, ---install - автоматически установить все сгенерированные пакеты и после этого удалить сам файл пакета
-h, ---help - показать помощь
За более подробным списком опций обратитесь к man alien.

Примеры:


alien --to-deb package.rpm

Конвертирует package.rpm в package.deb

alien --to-rpm package.deb

Конвертирует package.deb в package.rpm

alien -i package.rpm

Конвертирует package.rpm в package.deb (опция --to-deb не указана, так как она стоит по умолчанию) и устанавливает сгенерированный .deb пакет

Читать дальше...

понедельник, 22 января 2007 г.

Создание панорамных изображений в Gimp.

Для того чтобы создать панорамное изображение в Gimp, воспользуемся плагином Pandora. Данная программа входит в репозитории Ubuntu. Ставим:

$ sudo apt-get install pandora

Пользователи других дистрибутивов могут скачать исходники.

Установив плагин Pandora, можно начать создавать панораму. Запускаем GIMP и идем в пункт меню Xtns (находится справа от пункта File). Выбирем Make Panorama. Должно выскочить следующее окошко.







Здесь по очереди слева на право (первым выбираем файл, который будет левым краем панорамы) загружаем файлы из которых мы будем создавать панораму. Так, на приведенном выше рисунке STA_0030.JPG - это крайний левый фрагмент панорамы, а STC_0032.JPG - крайний правый. Выбрав все фрагменты будущей панорамы, жмем OK.
Вот что у меня получилось.




Вижу, что не все наложилось правильно, придется подправлять вручную. Отдельные файлы загружаются в качестве отдельных слоев.





Чтобы выставить фрагменты вручную, используем инструмент Move layers & selections



В результате этих действий элементы картинки получились сдвинутыми друг относительно друга. Для того чтобы обрезать лишние края, идем в пункт меню Image и выбираем Flatten Image.
После некоторой обработки напильником, панорама стала выглядеть заметно лучше. Нет наезжающих друга на друга частей.



Теперь, используя инструмент Select rectangular regions,



выделяем область которую мы хотим сохранить (обрезаем все ненужное). Жмем правой кнопкой мыши --> Edit --> Copy, для того чтобы сохранить данное выделение. После этого создаем новый файл File --> New. По умолчанию размеры данного файла должны быть такими же, как у выделенной области. В новом файле вставляем ранее скопированную область (правая кнопка мыши --> Edit --> Paste). Сохраняем файл.

Напоследок хочу привести пример полученной панорамы:

1. Сделанная данным методом.



2. Сделанная программой, поставляемой с фотоаппаратом Canon.



Читать дальше...

воскресенье, 21 января 2007 г.

Как создать список установленных пакетов в Debian (Ubuntu).

Для того, чтобы создать список установленных в Debian (Ubuntu) пакетов можно воспользоваться следующей утилитой:

$ dpkg --get-selections > installed_programs.txt

Можно также записать в файл краткую информацию о пакетах (версия пакета и краткое описание):

$ COLUMNS=150 dpkg -l > packages.txt

Теперь все эти пакеты можно установить на другом компьютере (или на этом же, после переустановки). Для этого устанавливаем Debian (Ubuntu) по умолчанию, и после установки выполняем следующую операцию, предварительно скопировав на этот компьютер файл installed_programs.txt:

$ sudo dpkg --set-selections < installed_programs.txt

и дальше
или

$ sudo apt-get -u dist-upgrade

или

$ sudo apt-get dselect-upgrade


P.S. Данные советы я нашел на форуме Ubuntu и здесь. Если Вы знаете другие способы или знаете как усовершенствовать данный, буду благодарен за описание в комментариях.

Читать дальше...

вторник, 9 января 2007 г.

Evince. Мультиформатный просмотрщик документов.

Так уж сложилось, что десктопом по умолчанию я всегда использовал KDE. И теперь, когда мне захотелось попробовать Gnome, возник вопрос - чем заменить мои любимые программы с KDE? В предыдущей заметке я описал медиаплеер Exaile - эквивалент Amarok в Gnome. Сегодня хочу познакомить Вас с новой программой - Evince.

Evince - это мультиформатный просмотрщик документов (pdf, djvu, postscript, DVI и tiff). В процессе разработки планируется поддержка и других форматов. Подробней можно почитать на странице разработчика. Целью проекта является замена большого количества просмотрщиков документов в Gnome одним универсальным.
Программа располагает стандартными функциями поиска текста, копирования текста в clipboard, навигации по гиперссылкам, поддержки thumbnails и закладок содержания документа.



Поскольку я еще не перешел в Gnome, то запускал его из под KDE ( Kubuntu Dapper Drake с установленным ubuntu-desktop). Для начала попробовал открыть .pdf.


















Скорость загрузки и сама работа с документом просто обрадовали. Kpdf у меня работает медленее. И это при том что я запускал программу в KDE.

Следующим пунктом была проверка .djvu. И здесь Evince не подкачала. Программа работает с .djvu так же шустро как и с .pdf.
Уже только этого мне было достаточно. Ради эксперимента попробовал открыть .png. И с этим заданием программа справилась. Правда, чтобы просмотреть следующий рисунок, придется открывать его вручную. Но это уже совсем другая история. Проект быстро развивается. Смотришь, скоро не понадобятся и просмотрщики графических файлов :).

Читать дальше...

воскресенье, 7 января 2007 г.

Эквивалент Amarok для Gnome. Exaile.

Я не хочу здесь рассказывать о том, какой медиаплеер лучше. Это субъективный вопрос. Для меня лучшим медиаплеером является Amarok. Но Amarok предназначен для KDE (использует Qt библиотеки). Все бы было хорошо, если бы я не захотел попробовать Gnome.

Rythmbox (насколько я понял, это медиаплеер в Gnome по умолчанию) мне не понравился. Поэтому возник вопрос - чем заменить Amarok? Можно конечно использовать и его, но это нерационально (он будет загружать дополнительные библиотеки).
Несколько минут поиска вывели меня на совсем неизвестную (для меня) программу Exaile.
Как оказалось, разработчики позиционируют данный плеер как полноценный заменитель Amarok в Gnome. На данный момент доступна версия 0.2.7.


Поскольку данный медиаплеер нацелен быть похожим на Amarok, он содержит многие полезные функции последнего - поиск текста песен, отображение информации об альбоме/артисте с wikipedia, поддержка last.fm и iPod, загрузка аккордов песен с помощью сервиса fretplay.com, открытие плейлистов во вкладках (одновременно могут быть открыты несколько плейлистов) ...

Для установки в Ubuntu (Edgy) следует загрузить .deb пакет.
Пользователи других систем могут загрузить исходники или .deb пакеты других версий (например для AMD64). Список здесь.

Для нормальной работы нужны следующие дополнительные пакеты:
  • Python 2.4
  • python-gtk2 (2.8.6)
  • gstreamer 0.10, gstreamer0.10-plugins-good
  • python-gpod (optional for iPod support)
  • Optional: gstreamer0.10-plugins-ugly (for mp3 support)
  • python-dbus
Для примера, на моем компьютере Kubuntu Dapper Drake AMD64, я поставил
exaile_0.2.4-1_amd64.

$sudo dpkg -i exaile_0.2.4-1_amd64

и дополнительно gstreamer0.10-plugins-ugly:

$sudo apt-get install gstreamer0.10-plugins-ugly

Все. Теперь я могу наслаждаться любимым плеером, работая в Gnome.

Ps: Я пока не нашел поддержки быстрых клавиш (а ля Win + B, Win + Z, ...).

Читать дальше...

среда, 27 декабря 2006 г.

Система управления пакетами APT.

Debian отличается от других дистрибутивов Linux очень удобной работой с пакетами. Для этих целей в Debian существуют два удобных менеджера пакетов: apt и dpkg. В данной статье я опишу лишь работу с менеджером пакетов APT.
APT - это Advanced Packaging Tool, система управления пакетами, то есть набор программ для установки, удаления, поиска бинарных пакетов определенных форматов. В набор входят следующие утилиты:

  • apt-get - утилита для установки и удаления пакетов;
  • apt-cache - утилита для работы с кэшами пакетов (например, поиса пакетов по ключевым словам);
  • apt-cdrom - утилита управления CDROM ;
  • apt-file утилита поиска по содержимому пакетов
  • apt-config - инструмент для чтения конфигурационного файла APT;
  • apt-setup - утилита для легкого доступа и управления sources.list;
  • apt-move - утилита для создания локального зеркала пакетов
  • apt-key - управление ключами пакетов;
  • apt-sortpkgs - утилита сортировки index-файлов (файлов, которые содержат информацию о всех доступных пакетах сайта);
  • apt-ftparchive - утилита для создания index-файлов (создается на сайте);
  • apt-extracttemplates - утилита для извлечения DebConf конфигов и шаблонов из пакетов Debian;
  • и другие.



Рассмотрим подробней работу некоторых из приведенных утилит.

apt-get и apt-cache



Утилита apt-get используется для установки и удаления пакетов. Всю информацию она берет с файла /etc/apt/sources.list. Структура этого файла следующая:

#это комментарий
deb http://host/debian distribution раздел1 раздел2 раздел3
deb-src http://host/debian distribution раздел1 раздел2 раздел3

Живой пример с моего компьютера:

# Line commented out by installer because it failed to verify:
deb http://kr.archive.ubuntu.com/ubuntu/ dapper main restricted
# Line commented out by installer because it failed to verify:
deb-src http://kr.archive.ubuntu.com/ubuntu/ dapper main restricted
...................................................

Каждая строка начинается либо с deb либо с deb-src. Эти строки указывают на адреса, где хранятся пакеты. Причем deb указывает на то, что по данному адресу находятся бинарные .deb пакеты, т.е. уже скомпилированные на компьютере разработчика, а deb-src - на то что здесь хранятся архивы исходных текстов плюс управляющие файлы. Обычно после установки многие источники закомментированы. Поэтому многие пакеты недоступны. Для решения этой проблемы надо зайти в файл /etc/apt/sources.list и удалить знак # перед нужным источником.
Также на сайте http://www.apt-get.org/ можно найти список доступных источников.
После изменений в указанном выше файле нужно запустить утилиту:

apt-get update

которая обновит список репозиториев и запишет его в базу данных доступных пакетов. Теперь информация о доступных пакетах указанных репозиториев хранится у Вас на компьютере. Даже без доступа к Интернету можно посмотреть доступные пакеты. Это делается командой:

apt-cache search имя_пакета(часть имени, свойство, присущее данному пакету...)

Если пакет доступен, устанавливаем его:

# apt-get install имя_пакета

Здесь начинается вся прелесть утилиты apt-get. Программа проверит все зависимости пакета, скачает и установит их и уже после этого установит сам пакет. Это называется автоматическим разрешением зависимостей.
Если нужно удалить пакет:

# apt-get remove имя_пакета.

Если нужно обновить всю систему, то запускаем утилиту
apt-get update - она обновляет информацию о новых версиях пакетов
и после этого
apt-get upgrade - устанавливает доступные обновления для всех пакетов системы

И в дополнения к теме обновлений:
apt-get dist-upgrade - используйте для обновления всего дистрибутива до более новой версии.

Apt-get закачивает все архивы пакетов в папку /var/cache/apt/archives/. Для удаления всех архивов с этой папки, используйте утилиту:

apt-get clean - удалит все архивы с указанной выше папки, или
apt-get autoclean - удалит только те файлы пакетов, которые больше не могут быть получены и использованы.

Утилита apt-cache уже упоминалась выше. Рассмотрим другие ее полезные возможности:

apt-cache show имя_пакета - просмотр детальной информации о пакете.
apt-cache showpkg имя_пакета - выводит более общую информацию о пакете.
apt-cache depends имя_пакета - просмотреть лишь зависимости пакета.
apt-cache rdepends имя_пакета - показать все пакеты, которые нуждаются в указанном.

apt-cdrom

Для добавления CD-ROM(DVD) в список доступных репозиториев ( в файл /etc/apt/sources.list) есть утилита:

apt-cdrom add

Если дисков несколько, то вставляем все по очереди.

apt-file

Использование.
Сначала надо обновить информацию о файлах:
apt-file update
После этого можно пользоваться некоторыми полезными функциями данной программы. Для примера найдем какому пакету принадлежит файл libkipi.so.0.

apt-file search libkipi.so.0

libkipi0: usr/lib/libkipi.so.0
libkipi0: usr/lib/libkipi.so.0.1.0

Просмотрим все содержимое этого пакета:

apt-file list libkipi0

libkipi0: usr/lib/libkipi.so.0
libkipi0: usr/lib/libkipi.so.0.1.0
libkipi0: usr/share/apps/kipi/data/banner_left.png
libkipi0: usr/share/doc/libkipi0/AUTHORS
libkipi0: usr/share/doc/libkipi0/README
........................

В отличие от apt-cache, apt-file может искать файлы в пакетах и выводить полный список файлов данного пакета, даже если он не установлен.

apt-setup

apt-setup - это утилита для удобного добавления дополнительных репозиторев в файл /etc/apt/sources.list.
Запускаем apt-setup , после чего должно появиться меню с вопросами о конфигурации файла /etc/apt/sources.list. Вопросы вида: выбрать с чего ставить (CD-ROM, http, ftp...), выбрать страну, выбрать с какого зеркала ставить, указать прокси (если надо). Если у Вас нет данной утилиты, то надо поставить пакет base-config. Альтернатива: править все вручную.

apt-config

Все настройки APT прописаны в конфигурационном файле /etc/apt/apt.conf. Утилита apt-config может отобразить этот файл на экран, используя

apt-config dump

APT "";
APT::Architecture "amd64";
APT::Build-Essential "";
APT::Build-Essential:: "build-essential";
APT::Periodic "";
..................

Более полезным будет использование этой утилиты в скриптах.

apt-move

С помощью этой утилиты можно создать локальное зеркало пакетов. Для этого достаточно указать путь к архивам файлов и место, где должно находиться зеркало.

apt-move update - переносит из /var/cache/apt/archives пакеты в директорию локального зеркала (указывается в /etc/apt-move.conf как переменная LOCALDIR=path_to).
По сути apt-move update является выполнением последовательности команд:

apt-move get - формирует мастер-файл;
apt-move move - переносит пакеты из кэша apt в локальное зеркало;
apt-move delete - удаляет устаревшие пакеты;
apt-move packages - создает Packages.gz и Sources.gz дерева локального зеркала.

apt-key

Как уже упоминалось выше, эта утилита работает с ключами пакетов. Криптография открытых ключей основана на паре ключей - общедоступный и личный. Список ключей можно узнать командой

sudo apt-key list

pub 1024D/437D05B5 2004-09-12
uid Ubuntu Archive Automatic Signing Key
.............

Если Вы добавили некоторый неофициальный репозиторий в файл /etc/apt/sources.list, то могут возникнуть проблемы с ключами. Чтобы их решить, нужно добавить ключи этого пакета в файл списка связок ключей (/etc/apt/trusted.gpg), используя команду

apt-key add файл_содержащий_ключ

Более подробно о службе безопасности утилиты APT можно почитать здесь.


Помощь.

APT - предоставляет хорошую документацию - пакеты apt-doc и apt-howto-ru. Устанавливаем их. Для того, чтобы прочитать apt-doc, набираем в браузере следующее usr/share/doc/apt-doc/guide.html/index.html. Хороший справичник HOWTO на русском языке смотрим здесь - /usr/share/doc/Debian/apt-howto/apt-howto.ru.html.

Литература:

1. ATP-HOWTO
2.http://linuxhelp.blogspot.com/2005/12/concise-apt-get-dpkg-primer-for-new.html
3.
http://wiki.debian.org/SecureApt
4.http://citkit.ru/articles/130/

(продолжение - менеджер пакетов DPKG)

Читать дальше...

понедельник, 25 декабря 2006 г.

Anatomy Of A Debian Package

Очень хорошее видео о пакетах Debian (Ubuntu).



Jonathan Oxer - нынешний президент Linux Australia и один из авторов O'Reilly's Ubuntu Hacks - рассказывает о внутренней структуре пакетов Debian/Ubuntu, о том, как такие пакеты создавать, используя бинарные файлы и некоторые скрипты для автоматизации процесса...

Язык: английский;
Длительность: 56 min 16 sec.
Ссылка: http://video.google.ca/videoplay?docid=-6726522426109060914

Читать дальше...

понедельник, 18 декабря 2006 г.

Установка VMware Server в Ubuntu 6.06 LTS (Dapper Drake)

Начитался я о разных виртуальных машинах (Установка QEMU в Дебиан, Виртуальные машины: VMWare Player), и захотелось мне самому попробовать. Из списка доступных выбрал VMWare Server. Почему? Вычитал что неплохой вариант, что работает быстрее чем Qemu, кто-то посоветовал, еще и бесплатный...

Гуглить пришлось недолго. Сразу нашел очень хорошую статью How To Install VMware Server On Ubuntu 6.06 LTS (Dapper Drake) . То что надо. Я как раз эту систему и использую.



Я здесь не буду повторять указанную статью. Там все хорошо расписано. Но поскольку у меня местами возникли трудности, то некоторые моменты хочу упомянуть.
В первом пункте все совпадает, только IP у меня другой.
Во втором устанавливаются все нужные библиотеки и программы. Поскольку у меня 64-битный процессор, то вместо libc6-dev-amd64 и lib64gcc1 ставлю libc6-dev-i386 и libgcc1.
Третий пункт. Загружаю VMware Server for linux (Binary tar.gz) и Management Interface (Binary tar.gz). Все. Меню регистрации не так то и просто найти. После поиска, решил регистрироваться в Account -> Sign In or Register. Зарегистрировался. Ничего о загружаемых программах не спрашивает. Никакого ключа не дает. Жду, что придет на мыло. Безрезультатно. Долгие поиски в Google вывели на страницу регистрации. Среди продуктов выбрал VMWare GSX Server и сразу получил serial number. На мыло мне так ничего и не пришло. После этого все должно пойти гладко.
В конце говорится о VMware console. Просто грузим с окна браузера. Распаковываем и устанавливаем с консоли. Запускаем командой vmware-server-console.
Все. Теперь можно создавать виртуальные машины или использовать уже созданные.


Читать дальше...

воскресенье, 17 декабря 2006 г.

Firefox + Torbutton

Пару недель назад я поместил на блоге статью об анонимизировании пребывания в Интернет - HOWTO: Анонимизируем свою работу в Internet с помощью Tor. Но толи статья оказалась слишком длинной, толи это никому не интересно... За две недели я не увидел ни одного комментария.
Для тех, кому это интересно, но указанная статья кажется слишком длинной, привожу здесь маленький пример использования

Tor + Privoxy + Firefox + Torbutton в Kubuntu (Ubuntu) Linux.

Зачем?


1. Иногда я не хочу чтобы видели мой IP, а следовательно - мое местонахождение.
2. Я нахожусь за пределами России. На некоторых сайтах разрешают качать только одновременно с одного IP. Иногда хочется сразу и много.

Почему указанный выше вариант с Torbutton?

Можно и без Torbutton, но обычные странички в Tor-режиме грузятся намного дольше, чем в обычном, меня это не устраивает. А так, одним кликом мыши, я могу переключаться с анонимного в неанонимный режим.

Внимание: все же, не делайте ничего очень плохого в Интернет, положившись только на приведенный рецепт. Никаких гарантий не дает даже производитель указанных программ.

Установка:

$sudo apt-get insall tor privoxy

Устанавливаем расширение Torbutton .

Добавляем следующую запись в конфигурационный файл privoxy:

$sudo vi /etc/privoxy/config


forward-socks4a / localhost:9050 .

(не забудьте точку в конце)

Перегружаем Tor и Privoxy:

$ sudo /etc/init.d/tor restart
$ sudo /etc/init.d/privoxy restart

Внизу окна Firefox (status-bar) вы должны увидеть надписть Tor Enabled (Disabled) - включен (выключен) соответственно. Кликаем на него правой кнопкой мыши, выбираем Preferences и настраиваем, как на рисунке ниже:























На этом все настройки закончены. Можете проверить. Зайдите на сайт http://www.whatismyip.com. Попробуйте зайти в анонимном и неанонимном режимах. Вы должны увидеть разные IP.

Читать дальше...

пятница, 15 декабря 2006 г.

Установка LAMP (Linux, Apache, MySQL и PHP) в Kubuntu (Ubuntu)

На днях я решил переустановить мой Kubuntu 6.06 Linux. Да, это звучит как кощунство, это же не винда. Но...я сдался с попытками решить одну проблему и решил что быстрее будет переустановить. Плюс будет полезно все вспомнить и на этот раз записать.
Поэтому я позиционирую эту заметку в первую очередь как шпаргалку для себя. Но если кому-нибудь она поможет, я буду рад.

Как видно из названия, сегодня я буду ставить LAMP (Linux, Apache, MySQL и PHP) на моей Kubuntu системе. Первый из списка, т.е. сам Linux, уже есть. Остались три последних. Кстати, есть специальный вариант Ubuntu LAMP Server, с помощью которого все это устанавливается само. Но мне этот вариант не подходит. У меня есть обычный диск и я хочу на домашний компьютер поставить web-сервер лишь в целях разработки некоторых приложений.




Apache2

Для установки я выбрал именно Apache2. Я его использовал раньше, поэтому ставлю и сейчас. Читал, что с ним меньше проблем и что он лучше работает. Серьезно не разбирался.
Ставим:

sudo apt-get install apache2

Дополнительно ставятся следующие пакеты: apache2-common apache2-mpm-worker apache2-utils libapr0 ssl-cert.
Все. Сервер установили.

PHP5

Ставим последню версию PHP5. Не советую ставить 4-ю.

sudo apt-get install php5

Само ставит нужные дополнительные пакеты: apache2-mpm-prefork libapache2-mod-php5 php5-common. Просто замечательно.

Перегружаем Apache:

sudo /etc/init.d/apache2 restart

и провереям работу PHP.
Для этого, в директории /var/www/, создадим файл info.php :

sudo vi /var/www/info.php

со следующим содержимым:

<?php
phpinfo();
?>


Теперь в браузере набираем http://localhost/info.php. Вы должны увидеть следующее:






















MySQL


Ставим MySQL сервер:

sudo apt-get install mysql-server

Ставится MySQL сервер и некоторые доплнительные модули. В общей сумме с инета потянет больше 30 метров.
Если вы ставите MySQL сервер для доступа только со своей машины, то это все. Если же нет, то идем в файл /etc/mysql/my.cnf:

sudo vi /etc/mysql/my.cnf

находим следующую строчку bind-address = 127.0.0.1 и комментируем ее (ставим ; перед строчкой). Таким образом, мы разрешили доступ извне.

Теперь ставим дополнительные модули для связки Apache, PHP и MySQL:

sudo apt-get install libapache2-mod-auth-mysql php5-mysql

Для удобного создания баз данных, пригодится программа phpmyadmin. Поэтому ставим и ее:

sudo apt-get install phpmyadmin

Перегружаем Apache2:

sudo /etc/init.d/apache2 restart

Проверяем работу всей связки. Для этого просто перезагружаем в браузере страницу http://localhost/info.php и ищем следующую секцию с MySQL:




















Теперь меняем стандартный пароль для пользователя root на безопасный:

mysqladmin -u root password new-password

(Внимание: это никак не связано с рутом самой Linux системы, поэтому пароль выбирайте другой).

Перегружаем MySQL:

sudo /etc/init.d/mysql restart

Теперь можно проверить работу MySQL. Набираем в консоли следующее:

mysql -u root -p

жмем Enter и вводим пароль. Если все получилось, то вы увидите следующее приглашение:


serhiy@kubuntu:~$ mysql -u root -p
Enter password:
Welcome to the MySQL monitor. Commands end with ; or \g.
Your MySQL connection id is 24 to server version: 5.0.22-Debian_0ubuntu6.06.2-log

Type 'help;' or '\h' for help. Type '\c' to clear the buffer.

mysql>



Все, жмем CTRL + d. Создание базы и таблиц я рассматривать здесь не буду.

Проверяем работу phpmyadmin. Для этого в браузере набираем http://localhost/phpmyadmin/. Загрузится страничка, в которой вы должны ввести пароль для пользователя root (который мы создали выше).
Если все прошло успешно, вы увидите приблизительно такое:


















Поздравляю, вы все установили.

Читать дальше...

четверг, 14 декабря 2006 г.

Ubuntu. Как заставить apt ставить программы с Internet (CD или DVD)

Если Вы поставили Ubuntu (Kununtu) c CD (DVD), то каждый раз, когда Вам захочется доставить новую программу, APT будет просить вставить диск в привод. Если есть проблемы с доступом в Internet, или платите помегабайтно - это все хорошо. Но если проблем с инетом нет, то это надоедает. Для того, чтобы избавиться от надоедающего предложения, заходим в

$sudo vi /etc/apt/sources.list

и комментируем следующую строку ( в самом начале файла)



#deb cdrom:[Ubuntu....

Все. Заодно можно раскомментировать дополнительные депозитории.

Противоположная проблема. Инета вообще нет, или платить не хочется.
Для этого есть утилита apt-cdrom. Вставляем CD или DVD в привод и набираем следующее:

$sudo apt-cdrom add

Если дисков несколько, то надо вставить их по очереди. Эта утилита добавит в /etc/apt/sources.list запись о том, что сначала надо искать на диске, а потом уже в Internet.

Теперь можно ставить программы с удобного для Вас источника. Если у Вас нет доступа в Internet, то хорошо бы иметь DVD и ставить с него, если же есть - то все можно ставить с инета. Это лишь маленькая заметка об использовании APT-* утилит. Может быть кому-нибудь она будет полезна.

Читать дальше...

вторник, 12 декабря 2006 г.

Анализируем трафик в Debian (Ubuntu)

Для этого в Debian (Ubuntu) может быть использован анализатор сетевого траффика - darkstat.
Удобство этой утилиты заключается в том, что она умеет переводить данные в html формат, отображаемый в реальном времени (по умолчанию время обновления 5 сек.) вашим браузером. darkstat показывает взаимодействие между хостами, их трафик, порты и протоколы.



Установка.

sudo apt-get install darkstat

После этого надо отредактировать файл /etc/darkstat/init.cfg:

sudo vi /etc/darkstat/init.cfg

и в этом файле заменить:

START_DARKSTAT=no

на

START_DARKSTAT=yes

Теперь можно запустить darkstat:

sudo /etc/init.d/darkstat start

Использование:

Чтобы проверить работу, наберите в браузере следующее http://localhost:666 (если вы хотите проверить работу сервера, наберите его IP (darkstat должен быть установлен и настроен на нем)).


В окне браузера вы должны увидеть следующее:




















Теперь можно посмотреть все компюютеры, взаимодействующие с вашим (секция hosts). Все это можно упорядочить по траффику или IP.











Также можно узнать используемые порты и протоколы. В пункте меню Graphs Screen показаны графики траффика за 60 секунд, 60 минут, 24 часа и 30 дней.




















Как видите, все очень просто и может быть полезно.
Надеюсь информация будет полезной в мониторинге ваших локальных сетей.

Ссылки:

http://dmr.ath.cx/net/darkstat/
http://www.linuxfocus.org/Russian/September2004/article346.shtml


Читать дальше...

пятница, 8 декабря 2006 г.

HOWTO: Анонимизируем свою работу в Internet с помощью Tor.

Перевод статьи: HOWTO: Anonymous communication with Tor - some hints and some pitfalls [Update] Uwe Hermann

Перевел: Serhiy Cherevko

Внимание: Впереди длинная статья. Вас предупреждали!



Что?

Tor - это программа, распространяющаяся по лицензии BSD, разработанная Roger Dingledine и Nick Mathewson, которая дает возможность анонимного доступа в Internet через TCP.

На сайте разработчиков написано:

Tor - это набор средств, которые подойдут как для организаций, так и для обычных пользователей, которые хотят улучшить безопасность работы в Internet. Tor поможет вам засекретить работу браузера, программ обмена мгновенными сообщениями, IRC, SSH и других приложений, использующих протокол TCP. Tor также предоставляет платформу, на которой можно разрабатывать приложения с уже встроенными функциями защиты.

Целью Tor является защита пользователя от:
  • анализа трафика;
  • сетевого надзора, который может угрожать безопасности пользователя;
  • раскрытия конфиденциальной информации о бизнес-активности и бизнес- отношениях.

Технология Tor основана на использовании большого количества Tor-серверов (nodes), вся входящая и исходящая информация проходит через эти сервера.

Также Tor позволяет устанавливать так называемые скрытые сервисы Tor, т.е. разного вида серверы (Web, SSH и так далее) с IP, скрытым от пользователей.


Почему?

Зачем использовать Tor? Наверное для того чтобы никто не смог собирать, анализировать и использовать против вас информацию о вашем пребывании в Internet. Или возьмем другой пример. Вы хотите скачать что-нибудь в Internet, но не хотите чтобы можно было узнать кто это делает. Или, предположим, есть сервер, скачивать с которого можно одновременно только один файл. Используя Tor, вы можете менять ваш IP каждую минуту. Сессия скачивания не прерывается. Поэтому во вкладках Firefox можно одновременно загружать несколько файлов. Применений много.
Но все это замедлит работу в Internet, так как запрос и ответ должны пройти Tor-сервера (примечание переводчика).

Как?

Как я уже упоминал выше, запрос браузера (клиента мгновенными сообщениями, агрегатора RSS...) сначала проходит сеть Tor-серверов, доходит до нужного сервера и обратно, уже через другие сервера, попадает на компьютер пользователя. При этом набор серверов совершенно произволен. Сервера стоят по всему миру. Вероятность вычислить пользователя практически нулевая.
Для более полной технической документации можете обратится сюда и сюда.

Для того чтобы использовать Tor, надо установить Tor клиент/демон (не обязательно Server!). Если вы счастливый пользователь Debian и Debian-производных систем (Kubuntu, Ubuntu, MEPIS), наберите следующее:

sudo apt-get install tor

для пользователей других систем, скачайте исходники отсюда
и скомпилируйте их.

Обычно Tor используется совместно с Privoxy, специальным HTTP-прокси, который следит, чтобы ваш браузер не допускал всплывающих окон, баннеров, жабаскриптов, кукисов и т.д.
В Debian ставим:

sudo apt-get install privoxy

Все. После установки и запуска соответствующих программ, можно приступить к настройке вашего Веб-браузера. Для этого нужно установить Privoxy в качестве HTTP-proxy (описано ниже). После этого Privoxy будет использовать Tor, чтобы скрывать ваше пребывание в Internet. Для этого в файл /etc/privoxy/config добавьте следующее:

"forward-socks4a / localhost:9050 ."


Анонимное использование различных приложений.

Большинство (но не всё) из нижеприведенного описано в Torify HOWTO. Все, чего там не хватает, вы найдете здесь. Поскольку я немного параноик, то работу всех приложений проверял с помощью Ethereal, чтобы убедиться в их анонимности. Если вы такие же как и я, можете проделать тоже самое.

Внимание: DNS утечки:

Главная проблема большинства приложений, это утечка DNS-запросов. Т.е., хотя и используется Tor, приложения сначала посылают DNS-запрос "незатореным" чтобы получить IP-адрес конечной цели. И уже только после этого обращаются к конечной цели ("заторенными"). Следовательно, любой подслушивающий с более чем тремя извилинами сможет выяснить посещенный вами Веб-сайт по DNS-запросу. Чтобы этого избежать, используйте Tor с Privoxy, совместно. Это сводит на нет все DNS-утечки.
Многие приложения, основанные не на HTTP, используют маленькие программки, называемые torify, но у них есть DNS-утечки. Смотрите ниже.

Итак. Приложения.

Web-браузеры:Firefox, Mozilla, Galeon, Konqueror, ...:

Надо примонтировать Privoxy как HTTP(s)-прокси, т.е использовать прокси - 127.0.0.1 и порт - 8118.

Давайте посмотрим на примере Firefox:
Идем в Правка -> Настройки -> Основные -> Параметры соединения -> Настройка прокси вручную и вносим:

HTTP Proxy: 127.0.0.1 port 8118
SSL Proxy: 127.0.0.1 port 8118
FTP Proxy: 127.0.0.1 port 8118
SOCKS v5

Для Konqueror:
Настройки -> Настроить Konqueror -> Прокси -> Указать параметры прокси вручную -> Настроить:

HTTP Proxy: 127.0.0.1 port 8118
HTTPS Proxy: 127.0.0.1 port 8118
FTP Proxy: 127.0.0.1 port 8118


Внимание: Хотя Privoxy и не поддерживает FTP, вам все же следует настроить браузер с использованием Tor + Privoxy и для FTP. Сделав это, при попытке набрать ftp:// URLs вы получите ошибку, но зато информация не будет послана незасекреченной.

Внимание: Firefox's "Live Bookmarks" (RSS feeds) могут иметь проблемы при переключении с использование/неиспользование прокси. Firefox периодически запрашивает источники, на которые вы подписались. Так, если вы выключили Tor + Privoxy, Firefox и дальше будет посылать запросы, но уже не анонимно, и вы об этом даже не узнаете. Чтобы этого избежать, удалите все "Live Bookmarks" или никогда не выключайте Tor + Privoxy.


Приложения, основанные на использовании HTTP: lynx, links, w3m, wget, curl, ...:

Большинство других приложений, таких как wget, могут быть анонимизированы, используя переменные окружения http_proxy и HTTP_PROXY. Другие приложение могут иметь другие способы установки HTTP-прокси (программы, которые не поддерживают эти переменные окружения).
Добавьте в ваш ~/.bashrc (или заменяющий его) файл, следующее:

http_proxy=http://127.0.0.1:8118/
HTTP_PROXY=$http_proxy
export http_proxy HTTP_PROXY

Если же по каким-либо причинам у вас что-то не получилось, то вы всегда можете в командной строке воспользоваться опцией:

-http-proxy 127.0.0.1:8118.


Приложения для обмена мгновенными сообщениями: Gaim:

Настройки -> Сетевое соединение -> Прокси:

Proxy type: Socks 5
Host: 127.0.0.1
Port: 9050

У Gaim утечек DNS-запросов не наблюдалось.


Debian (Ubuntu, Kubuntu): APT:

Установки http_proxy достаточно, apt-get поддерживает переменную окружения http_proxy.
Но вы также можете добавить в файл /etc/apt/apt-conf, следующую линию:

Acquire::http::Proxy "http://127.0.0.1:8118/";

У APT утечек DNS-запросов не наблюдалось.

Внимание: так как Privoxy не поддерживат FTP, то все вышесказанное будет работать только с HTTP источниками (только линии deb/deb-src в /etc/apt/sources.list).


Программы для считывания RSS-лент: Akregator:

Информация о том, на какие RSS-ленты вы подписаны, является очень заманчивой для многих любителей на этом заработать. Следовательно, очень важно анонимизировать RSS-клиент. Но здесь все просто. Akregator использует напрямую Konqueror, так что если вы настроили последний, то проблем возникнуть не дожно.

У Akregator утечек DNS-запросов также не наблюдалось.


Безопасные сессии: SSH:

Для того чтобы анонимизировать все ssh соединения (ssh, slogin, sftp, ...), отредактируйте /etc/ssh/ssh_config и/или ~/.ssh/config, вставив следующeе:

Host *
ProxyCommand socat STDIO SOCKS4A:127.0.0.1:%h:%p,socksport=9050

Для этого требуется socat. Поэтому:

apt-get install socat

У SSH утечек DNS-запросов не наблюдалось.

Внимание: Просто использование torify ssh дает DNS утечки!


IRC: XChat:

Settings-> Preferences -> Network -> Network setup -> Proxy server:

Hostname: 127.0.0.1
Port: 9050
Type: Socks5

После этого убедитесь, что вы отметили поле "Use a proxy server" в диалоге настройки IRC сервера, который вы хотите использовать.


Email: fetchmail:

Используя только torify fetchmail, вы столкнетесь с утечкой DNS-запросов. Идеальным решением будет использовать tor-resolve (утилиты, которая расшепляет DNS запросы через Tor-сервера), но я пока не нашел как это применить. Поэтому сейчас я использую следующее. Кодирую IP адрес в файле конфигурации ~/.fetchmailrc, а после этого уже, использую torify fetchmail. Но это приводит к выводу разных сообщений, например:

"fetchmail: Server CommonName mismatch: foo.bar.com != xxx.xxx.xxx.xxx"

Fetchmail я всегда запускаю вручную, кликая на иконку, находящуюся в IceWM тулбаре. Поэтому в конфигурационный файл ~/.icewm/toolbar надо добавить запись:

prog Fetchmail fetchmail xterm -e torify fetchmail

Для тех кто хочет запускать с командной строки, добавьте следующую строку в файл ~/.bashrc :

alias fetchmail='torify fetchmail'


Приложения которые нельзя относительно легко сделать анонимными:

Все что не использует TCP, не может быть легко использованым с Tor, так как последний работает с TCP. Но вы можете безопасно использовать специальные web-интерфейсы, как, например, dnsstuff.com через Tor + Privoxy (если они на заблокируют пользователей Tor).

  • Не TCP трафик от приложений ping, host, dig, nslookup, nmap, traceroute и многих других.
  • whois: хотя torify whois google.com приводит к утечке DNS-запроса для whois-server (ваш сервер), зато нет никакой утечки информации о сервере, который вы прослушиваете. Может кто-нибудь это подтвердить? Хотя наверное более безопасный метод - использовать web-интерфейсы.
  • FTP: хотя torify ncftp в принципе работает, опять же возникают проблемы с утечкой DNS-запросов. Я пока еще не нашел решение этой проблемы.
  • Sending email (SMTP): Не представляю как можно совместить это с Tor. Большинство Tor серверов блокируют SMTP по умолчанию. Скорей всего самое лучшее решение Mixmaster/Mixminion
  • CVS, svn, Bittorrent/Azureus (untested HOWTO), usenet clients (pan, slrn), xmms: TODO. : еще не проверялись

О том, почему не стоит применять Tor к торрент-клиенту, читайте в этой статье.


Некоторые полезные советы:

  • Не потеряйте свою анонимность только из-за своей невнимательности;
  • IRC: не используете ник, который может указать на вас. Не пользуйтесь такими услугами как DCC. Отключите CTCP, запрос версии, автоматический прием файлов от других пользователей IRC, etc. etc;
  • Не допускайте случайного доступа до URL скрытых Tor-серверов, если в браузере не активирован Tor+Privoxy. Это может привести к тому, что кто-нибудь сможет вычислить ваши координаты;
  • Проверьте, что приложение не дает утечки DNS запросов;
  • Подправьте не только ваши ~/.foobarrc конфигурационные файлы, но и те, что в папке /etc. Не сделав этого, вы можете, например, выйти в Интернет через ssh, lynx или wget под пользователем root. Естественно, вы не будете анонимны;
  • Везде и во всем отключите автоматические обновления;
  • Никогда, никогда не думайте что Tor шифрует ваш траффик. Он этого не делает. Поэтому ничего не посылайте в виде обычного текста. Tor только делает анонимным ваш трафик, но не шифрует его. Всегда в дополнение к Tor используйте шифрование;
  • Следите внимательно за языком, на котором вы пишите. Хороший лингвист, в случае надобности, сможет доказать что написали это именно вы.

Если вы чего-то не нашли здесь:

Больше информации можно найти по следующим сслылкам:
Tor documentation
Tor wiki
Tor FAQ
some slides
video (torrent)

Это все. Буду рад услышать ваши комментарии, особенно о том как применить эту технику к другим приложениям. Также пишите если что-нибудь не получилось.



Читать дальше...